# 时间线 本文件只保留可帮助交接的里程碑与部署状态。测试过程细节由 Git 历史和当前测试代码承载,现行合同以 `README.md` 与其他四份 `project-docs` 为准。 ## 2026-07-06 至 2026-07-08:基础 Gateway 与公网安全 - 建立项目文档与本地 stdio Gateway,随后增加公网 HTTP JSON-RPC、Redis 设备会话和健康检查。 - 公网审计不记录授权码或 token,限流身份不再默认信任调用方可伪造的转发头。 - 正式员工接入统一使用后台生成的 `GWS_xxx`,旧授权码绑定流程退出运行时。 ## 2026-07-13 至 2026-07-15:协议错误与安全展示 - stdio/public 统一工具响应适配:后端业务失败返回 MCP `isError=true`,不再错误标记为成功,也不中断 JSON-RPC 会话。 - 引入 `OutputPresenter`,将受支持工具的内部结果转换为中文白名单 DTO;`query_order` 保持旧协议兼容。 - 增加未排舱订单导出、省外进港资料导出及对应权限筛选项。 ## 2026-07-16:排舱查询 - 增加 `query_outbound_list` 与 `query_outbound_detail`,同步本地/公网注册、CLI 参数和 Presenter。 - 排舱列表使用固定中文业务列;详情使用汇总与订单明细两层结构,附件只保留安全文件字段。 ## 2026-07-17:工具边界、筛选与限流 - 11 个候选工具统一采用零推断说明:先确认结果意图与号码类型,禁止格式猜测、并行试查和跨字段/跨工具重试。 - `list_outbound_filter_options` 统一七类排舱筛选项,仓库能力并入该工具,不保留重复入口。 - 排舱阶段改为必选;运输方式未指定时查询全部运输方式。 - `initialize` 与 `tools/list` 退出限流,`tools/call` 保持按设备会话与工具分桶。 - 本地 `GatewayApp` 与公网 `PublicGatewayApp` 对齐为 11 个候选工具;`OutputPresenter` 处理其中 10 个安全工具。 - 用户确认 `Y:/fmsoperate/sql` 的 10 个 MCP SQL 与 `Y:/base/sql` 的 5 个 MCP SQL 均已执行。 - 文档治理建立 `AGENTS.md`,放行并重写 `project-docs` 五件套;历史计划与旧测试快照经校验备份后从活动工作区清理。 ## 当前交接 - 只读 `.coverage` 报告记录为 `1822 statements / 734 branches / 100.00%`;这是已有产物读数,不替代发布前的重新验证。 - SQL 执行状态已确认,工具的当前动态启用值仍需通过实际员工会话的 `tools/list` 核验。 - 运行中 Gateway 是否已加载当前代码、Workbuddy 是否已重新连接,无法由仓库静态判断,发布交接必须显式确认。